Виправлення уразливості переповнення буфера в Linux kernel hwmon (CVE-2026-64087)
У Linux kernel виправлено уразливість переповнення буфера в hwmon (pmbus/adm1266). Рекомендується оновлення для безпечної роботи системи.
- CVSS
- -
- EPSS
- 8.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі hwmon (pmbus/adm1266), пов’язану з некоректною обробкою параметра record_count у функції adm1266_nvmem_read_blackbox(). Зловмисні або пошкоджені дані могли спричинити вихід за межі виділеної пам’яті.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра або потенційного виконання небажаного коду через переповнення буфера. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності системи та можливі порушення безпеки, особливо на пристроях, що використовують hwmon для моніторингу апаратних сенсорів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до пристроїв hwmon, перевірити журнали на наявність аномалій у роботі pmbus/adm1266 та забезпечити моніторинг системи для виявлення потенційних проблем.